Banker kan lita på säkra IT-moderniseringsstrategier (Thomas Muth)

Banker kan lita på säkra IT-moderniseringsstrategier (Thomas Muth)

Bank

Det verkar föga tvivel om att de flesta bankirer och teknologer nu accepterar behovet av att modernisera ofta arkaisk IT-infrastruktur (eller kärnsystem) för att leverera den senaste tekniken som kunderna idag förväntar sig. Och även om det kvarstår oro över både den potentiella störningen som dessa projekt kan skapa och säkerheten för de nödvändiga molnplattformarna och den öppna arkitekturen, finns det tecken på att många nu är mycket mer övertygade om att dessa risker kan hanteras.

i februari 2023 hade jag nöjet att prata med seniora bankirer i Förenade Arabemiraten, tillsammans med Sebastien Linsolas från vår partner AWS, om moderniseringen av bank- och försäkringssystemen i regionen och svaren avslöjade en sund och konstruktiv debatt om ämnet. plats.

Utmaningen för FSI:s etablerade operatörer, i Förenade Arabemiraten som på andra håll, att förnya sina banksystem ner till kärnan är inte ny. Men det var överraskande att upptäcka från dessa samtal att många av hindren från det förflutna redan åtgärdas i regionen.

Först upp var det en allmän förståelse för att digital transformation är absolut nödvändig att förbli framgångsrika i framtiden och att de som oroar sig, eller människor som förklarar för dig varför något INTE är möjligt, har blivit en minoritet i de flesta organisationer.

Nya funktioner

Den främsta motivationen för ett åtagande att modernisera IT-systemen är att kunna leverera de nya förmågor som inte bara förväntas av kunderna utan också kommer att ge den större effektivitet och smidighet som underbygger framtida lönsamhet. Men möjligheten att ta till sig teknologier som AI och ML för att stödja dessa nya kundgränssnitt och tjänster utan att skapa ytterligare tekniska skulder kommer bara att ske när kärninfrastrukturen har uppgraderats.

Men det verkar som att ett växande antal bankirer nu har kommit överens med det faktum att alltför många silos inom en bank minskar effektiviteten och ägandet inom deras organisationer och begränsar användningen av data som är avgörande för nya tjänster. Därför erkänns efterfrågan på förändring till den grad att vissa banker i regionen nu helt och hållet börjar anamma en smidig arbetsmiljö baserad på den så kallade "Spotify-metoden", inklusive den nödvändiga utbildningen som har genererat de nödvändiga köpen. in från arbetskraften.

Även huvudagent Problemet med investeringar och break-even horisonter som ligger bortom visionen på C-nivå verkar ha åtgärdats – vilket innebär att det finns tillräcklig uppmärksamhet från ledningen och vilja att investera även när den påtagliga avkastningen av denna investering inte är omedelbart synlig.

Men allt ovanstående betyder inte att moderniseringsstrategier, särskilt för dominerande operatörer och deras kärnsystem, är vanliga för banker eller andra finansiella tjänsteleverantörer. Oro kring säkerhet, hållbarhet och datasekretess, bland många andra frågor, måste fortfarande åtgärdas. Det verkar dock finnas ett erkännande av att det inte finns för många strategiska alternativ när man ser på att reformera kärnsystemen. Faktum är att det är realistiskt sett bara tre. Dessa är:

 Den "strategisk kärna” tillvägagångssätt – är där banken väljer ett strategiskt partnerskap med sin kärnbanksleverantör som idealiskt uppfyller de flesta av bankens krav. Om externa integrationer är nödvändiga, skulle banken vanligtvis förlita sig på sin strategiska leverantör.

Den "sammansatt bankverksamhet” tillvägagångssätt – ibland även kallat ”modulärt tillvägagångssätt”, är där banken väljer en kombination av de bästa lösningarna från olika leverantörer inom ramen för ett orkestreringslager.

Den "bakvänd” tillvägagångssätt – fokuserar på de kundinriktade systemen för att göra dem så oberoende från kärnan som möjligt genom att utnyttja en form av integrationsplattform.

I mina samtal blev det faktiskt klart att – oberoende av det strategiska förhållningssättet –
integrationslager (eller orkestreringsskikt) ses som en av huvudutmaningarna för att säkerställa flexibilitet inom bankens arkitektur. Detta innebär att ha
flexibilitet att lägga till externa tredjepartstjänster och produkter och att kunna ansluta interna system på rätt sätt. Det möjliggör också ett hårdare grepp om en banks egna IT-system med avseende på nyckeltal eller identifiering av flaskhalsar och
öppnar möjligheten att tjäna pengar på befintliga eller nya tjänster.

Datasäkerhet

Naturligtvis kan alla ovanstående strategiska alternativ drivas på plats, privat värd eller i molnet (hybrid eller offentligt). Ytterligare alternativ i detta avseende har låsts upp efter att AWS nyligen öppnade ett nytt datacenter i regionen, vilket öppnade dörren för mer praktiska diskussioner kring följande huvudteman med avseende på molnmodernisering i MEA.

Liksom många andra delar av världen är det en lagstadgad skyldighet att behålla kunddata i landet, inklusive skydd av dessa uppgifter från obehörig extern åtkomst.

En uppenbar lösning här kan vara större kryptering. Men om kryptering skulle läggas till proprietärt ovanpå molnbaserade applikationer kan prestandan försämras.

Därför, för att kompensera för detta, erbjuder AWS (och andra leverantörer) nu krypteringsfunktionalitet, som är inbyggd i deras molntjänster, med en nyckelhanteringstjänst som gör det möjligt för kunder att hålla högtidlig kontroll över sina krypteringsnycklar. En biprodukt av denna åtgärd är dock att eftersom denna kryptering är djupt inbyggd i molnarkitekturen ser vi tredjepartsrevisorer som bedömer säkerheten och efterlevnaden av molntjänstleverantörerna, inklusive granskningar av specifika tjänster och mot efterlevnadsprogram . Det är absolut nödvändigt för alla molnleverantörer att kunna tillhandahålla sådana oberoende revisionsrapporter för att bevisa att de mekanismer de har implementerat inte bara är säkra, utan att kunder kan lita på att deras slutkundsdata också är säkrade.

Molnproblem och leverantörsutmaningar

Även om det är ett komplext projekt, kan en potentiell molnmigrering börja med en
enkel
lyfta och flytta befintliga system till molnet. På den här sidan av spektrumet är de största möjligheterna som kan utnyttjas från molnleverantörens infrastrukturella fördelar, som ger några grundläggande kostnadsfördelar, och endast en svag leverantörslåsning, eftersom dessa tjänster är i stort sett standard i molnet landskap.

På andra sidan finns den molnbaserade lösningen, som utnyttjar ett moln-först-tillvägagångssätt och tar i princip så många tjänster som möjligt från leverantörens molninfrastruktur. Detta kan inkludera API-hantering, kryptering, specifika CICD-funktioner och många fler.

En molnbaserad lösning bör ge högre kostnadsfördelar, men med den potentiella nackdelen av en mycket starkare leverantörslåsning på grund av det proprietära sättet, har molnleverantörer designat sin arkitektur och sina tjänster. Därför, beroende på strategin, måste en finansiell tjänsteleverantör förstå dessa beroenden och avvägningar för att kunna fatta det bäst informerade beslutet om hur långt de vill gå och hur snabbt.

Men det finns andra sätt att närma sig detta. För att kringgå en fullständig leverantörslåsning eller för att uppfylla specifika krav, anammar vissa spelare en multi- eller hybridmolnstrategi, det vill säga samtidig användning av offentliga molnleverantörer såväl som privata moln.

Men bortsett från några uppenbara fördelar för prisförhandlingar och skydd mot inkurans, kan multimolnmetoden vara mer utmanande ur ett säkerhets- och styrningsperspektiv, samtidigt som det innebär vissa latensutmaningar. Naturligtvis är den heliga graalen av leverantörsoberoende ett moln-agnostiskt system, som skulle inkludera alla molnbaserade fördelar men förbli leverantörsoberoende. Att skapa ett sådant agnostiskt system kan dock kräva betydande investeringar.

Sammanfattningsvis visade våra diskussioner i Förenade Arabemiraten att det finns en sund aptit för modernisering av banker och ett erkännande av de fördelar som en sådan digital transformation kan ge. Men detta balanserades av ett erkännande av säkerhetsproblem och problem med leverantörslåsning och några av utmaningarna från parallella molnmigreringsstrategier, som är en viktig komponent för att leverera den smidighet och flexibilitet och därför konkurrensfördelar som driver dessa förändringar.

Som de punkter som jag har lyft fram visar finns det inget enkelt svar eller en lösning som passar alla. Men det var tydligt att bankirer i UAE-regionen var angelägna om att diskutera möjliga vägar med oss ​​själva och AWS, som mellan oss redan har kunnat hjälpa så många finansiella institutioner att starta dessa resor. Dessa kan sedan översättas till att ha förtroendet att anta de skräddarsydda tillvägagångssätten som speglar både var de utgår ifrån, var de vill komma till och när.

Tidsstämpel:

Mer från Fintextra